Domine o Microsoft Intune do zero à gestão profissional de endpoints
Aprenda na prática a implantar, configurar e administrar dispositivos Windows, iOS e Android com Intune e Entra ID — e dê o próximo passo para atuar como SysAdmin Microsoft.
- Aulas práticas
- Laboratório na nuvem
- Intune
- Entra ID
- Autopilot
- Compliance
- Acesso Condicional
- Win32 Apps
- PowerShell + Graph
Acesso vitalícioEstude no seu ritmoConteúdo prático
Microsoft Entra ID
Identidade na nuvem: usuários, grupos, licenças e MFA.
GruposMFAMicrosoft Intune
Gestão unificada de endpoints direto do admin center.
MDMMAMAutopilot
Provisionamento zero-touch: da caixa ao usuário produtivo.
ESPPerfisWindows · iOS · Android
Configurações, aplicativos e atualizações em qualquer dispositivo.
Win32RingsCompliance · Acesso Condicional
Só acessa dados corporativos quem está em conformidade.
PolíticasCASegurança do endpoint
BitLocker, LAPS, Defender e baselines de segurança.
DefenderLAPS
Você gerencia seus dispositivos ou apenas reage aos chamados?
Com trabalho remoto e dispositivos móveis, a gestão tradicional por GPO e imagem não é mais suficiente. Muitos profissionais abrem o Intune e travam na hora de provisionar, padronizar, atualizar e proteger o parque.
Dispositivos sem padrão
Cada notebook sai com uma configuração diferente e ninguém sabe ao certo o estado do parque.
Provisionamento manual
Formatar, instalar aplicativos e configurar cada máquina consome horas que poderiam ser automatizadas.
GPO que não chega ao remoto
Com usuários fora da rede, políticas do domínio deixam de ser aplicadas e o controle se perde.
Usuários com admin local
Sem LAPS e sem política de privilégios, a conta local vira a porta de entrada do próximo incidente.
Atualizações sem controle
Patches aplicados quando dá, sem anéis de teste, sem relatório e sem prazo definido.
Dados corporativos no celular pessoal
E-mail e arquivos da empresa em aparelhos sem proteção, sem como apagar apenas o que é corporativo.
Medo de mexer no Intune
O admin center parece enorme e uma política errada atribuída ao grupo errado afeta todos os usuários.
Dependência de tutoriais soltos
Cada demanda vira uma busca na internet, sem uma visão de ponta a ponta da gestão de endpoints.
Este curso foi criado para transformar conhecimento fragmentado em domínio técnico estruturado.
Da identidade ao dispositivo protegido
Vinte frentes de conhecimento organizadas em sequência, cobrindo o que um administrador de endpoints Microsoft encontra no dia a dia.
- 01
Fundamentos de Endpoint Management
MDM, MAM, licenciamento e o papel do Intune frente ao SCCM e às GPOs.
- 02
Tenant e laboratório
Tenant de avaliação, domínio personalizado, admin center e RBAC.
- 03
Microsoft Entra ID
Usuários, grupos dinâmicos, licenças por grupo e cenários híbridos.
- 04
Registro de Windows
Entra join, Hybrid join, registro automático e restrições.
- 05
Windows Autopilot
Provisionamento zero-touch com perfis e Enrollment Status Page.
- 06
Perfis de configuração
Settings Catalog, ADMX e migração de GPO para a nuvem.
- 07
Compliance
Políticas de conformidade e ações para dispositivos fora do padrão.
- 08
Acesso Condicional
Bloqueie o acesso de dispositivos não gerenciados ou não conformes.
- 09
Distribuição de aplicativos
Microsoft 365 Apps, Store e Win32 com dependências e supersedência.
- 10
Atualizações do Windows
Update rings, feature updates, drivers e Windows Autopatch.
- 11
Segurança do endpoint
BitLocker, LAPS, Firewall, ASR e Security Baselines.
- 12
Microsoft Defender
Integração com o Defender for Endpoint e risco do dispositivo.
- 13
iOS e Android
Apple Business Manager, ADE e Android Enterprise na prática.
- 14
Proteção de aplicativos (MAM)
Dados corporativos protegidos em aparelhos pessoais, sem registro.
- 15
PowerShell e Microsoft Graph
Automação, scripts de plataforma e Remediations.
- 16
Relatórios e Endpoint Analytics
Visibilidade do parque, desempenho e experiência do usuário.
- 17
Troubleshooting
Logs do IME, MDM Diagnostics e falhas comuns de registro e sync.
- 18
Co-management e migração
Transição planejada do SCCM e das GPOs para o Intune.
- 19
RBAC e governança
Funções, escopos e controle de quem pode alterar o quê.
- 20
Boas práticas corporativas
Nomenclatura, atribuições, testes em piloto e documentação.
Sua jornada até dominar o Intune
Cada etapa se apoia na anterior. Você avança do conceito à operação sem pular fundamentos.
Etapa 01
Fundamentos
Entenda gestão de endpoints moderna, licenças e a arquitetura do Intune.
Etapa 02
Tenant e identidade
Prepare o tenant, o Entra ID, os grupos e o laboratório.
Etapa 03
Registro e Autopilot
Coloque dispositivos Windows sob gestão, do registro ao zero-touch.
Etapa 04
Configuração e apps
Padronize configurações, distribua aplicativos e controle atualizações.
Etapa 05
Segurança
Compliance, Acesso Condicional, BitLocker, LAPS e Defender.
Etapa 06
Mobile
Gerencie iOS e Android e proteja dados em aparelhos pessoais.
Etapa 07
Operação avançada
Automação com Graph, troubleshooting, co-management e projeto final.
Aprenda fazendo
Você não vai apenas assistir às aulas. A proposta é configurar um tenant real e entender como identidade, políticas, aplicativos e dispositivos trabalham juntos.
Do laboratório para o ambiente corporativo
O ambiente é montado do zero, em um tenant de avaliação e em máquinas virtuais. Cada política entra em cena quando você já entende o papel dela — e quebra de propósito quando chega a hora de treinar diagnóstico.
- Tenant de avaliação gratuito do Microsoft 365 — sem licença paga
- Máquinas virtuais Windows 11 provisionadas com Autopilot
- Celulares de teste com Android Enterprise e proteção de aplicativos
- Cenários de falha propositais para treinar diagnóstico
Tenant Microsoft 365
Avaliação E5 / Business Premium
Microsoft Entra ID
Usuários, grupos e licenças
Microsoft Intune
Intune admin center
Políticas
Configuração e segurança
- Compliance
- Baselines
- Updates
Aplicativos
Distribuição e proteção
- Win32
- M365 Apps
- MAM
Windows 11
VMs no Hyper-V, registradas via Autopilot
- Entra join
- Autopilot
iOS · Android
Dispositivos de teste
- Work profile
- App Protection
Conteúdo completo do treinamento
Estrutura de referência do curso. Abra cada módulo para ver os temas abordados.
- MDM x MAM: gerenciar o dispositivo ou só os dados
- Intune x SCCM x GPO: quando usar cada um
- Licenciamento: Intune Plan 1, Business Premium, E3 e E5
- Arquitetura cloud-native e o papel do Entra ID
- Tour guiado pelo Intune admin center
- Criar o tenant de avaliação do Microsoft 365
- Adicionar e validar um domínio personalizado
- Configurar a autoridade MDM e os primeiros ajustes do tenant
- Criar VMs Windows 11 no Hyper-V para o laboratório
- RBAC: funções administrativas e escopos
- Criar usuários e atribuir licenças por grupo
- Grupos estáticos x dinâmicos de usuários e dispositivos
- Regras de associação dinâmica na prática
- Entra Connect e cenários híbridos com Active Directory
- Habilitar MFA e métodos de autenticação
- Entra join x Hybrid join x registro BYOD
- Configurar o registro automático (MDM auto-enrollment)
- Registrar um dispositivo e validar no admin center
- Restrições de registro por plataforma e limite de dispositivos
- Dispositivos corporativos x pessoais
- Capturar e importar o hash de hardware
- Criar perfis de implantação user-driven
- Configurar a Enrollment Status Page (ESP)
- Pre-provisioning para o time de TI
- Autopilot Reset e reaproveitamento de dispositivos
- Settings Catalog x templates: quando usar cada um
- Importar e configurar ADMX personalizados
- Group Policy Analytics: avaliar GPOs para migração
- Filtros de atribuição e grupos de exclusão
- Resolver conflitos entre políticas
- Criar políticas de conformidade para Windows
- Ações por não conformidade: aviso, prazo e bloqueio
- Integrar compliance ao Acesso Condicional
- Bloquear dispositivos não gerenciados no Microsoft 365
- Testar políticas em modo somente relatório
- Implantar os Microsoft 365 Apps
- Publicar aplicativos da Microsoft Store
- Empacotar um app Win32 com o .intunewin
- Regras de detecção, dependências e supersedência
- Diagnosticar falhas de instalação
- Criar update rings: piloto, TI e produção
- Feature updates: fixar e evoluir a versão do Windows
- Quality updates expedidas para correções críticas
- Gerenciar atualizações de drivers
- Visão geral do Windows Autopatch
- Criptografar discos com BitLocker e salvar chaves
- Windows LAPS: senha única para o admin local
- Firewall, antivírus e regras de redução de superfície de ataque
- Aplicar e ajustar as Security Baselines
- Integrar o Microsoft Defender for Endpoint
- Configurar o certificado Apple MDM Push
- Apple Business Manager e registro automático (ADE)
- Android Enterprise: perfil de trabalho e totalmente gerenciado
- Perfis de configuração e compliance para mobile
- Distribuir apps corporativos nos celulares
- App Protection Policies para iOS e Android
- Bloquear copiar/colar e salvar fora dos apps corporativos
- Proteger Outlook, Teams e OneDrive em BYOD
- Acesso Condicional exigindo app protegido
- Selective wipe: apagar só os dados corporativos
- Conectar ao Graph com o módulo Microsoft.Graph
- Consultar e exportar dispositivos e políticas
- Implantar scripts de plataforma
- Remediations: detecção e correção automáticas
- Gerar relatórios automatizados do parque
- Relatórios de dispositivos, apps e políticas
- Endpoint Analytics: desempenho e experiência do usuário
- Logs do Intune Management Extension (IME)
- MDM Diagnostics e Event Viewer no cliente
- Falhas comuns de registro, sync e atribuição
- Cenários de co-management com o Configuration Manager
- Mover workloads do SCCM para o Intune
- Tenant attach e cloud attach
- Migrar GPOs para o Settings Catalog
- Roteiro de transição em fases
- Levantamento de requisitos e desenho da solução
- Identidade, grupos e Autopilot configurados
- Aplicativos, atualizações e perfis entregues
- Compliance, Acesso Condicional e segurança aplicados
- Rodada de incidentes para diagnóstico
- Relatório de entrega e próximos passos
Este treinamento faz sentido para você?
Clareza antes da compra evita frustração depois. Veja os dois lados.
Este treinamento é para você que:
- Trabalha com suporte e quer evoluir para SysAdmin
- Atua com infraestrutura e precisa gerenciar dispositivos na nuvem
- Quer se tornar SysAdmin Microsoft
- Administra GPO e SCCM e precisa migrar para o Intune
- Já usa o Intune, mas configura por tentativa e erro
- Precisa proteger dados em trabalho remoto e BYOD
- Quer se preparar para a prova MD-102
- Busca boas práticas para ambientes corporativos
Talvez não seja para você se:
- Procura apenas conteúdo teórico
- Não pretende praticar em um tenant de laboratório
- Busca atalhos sem dedicar tempo ao estudo
- Não tem interesse no ecossistema Microsoft 365
O que muda na sua rotina técnica
Entenda o ambiente. Administre com confiança.
Conhecimento estruturado
Uma sequência lógica, da identidade ao dispositivo protegido e monitorado.
Experiência prática
Configure um tenant real e execute cada política com as próprias mãos.
Troubleshooting
Saiba onde olhar quando uma política, app ou registro não funciona.
Segurança
Implemente Zero Trust no endpoint com compliance e Acesso Condicional.
Automação
Troque tarefas manuais por Autopilot, Remediations e scripts com Graph.
Evolução profissional
Desenvolva uma das competências mais pedidas para SysAdmins Microsoft na nuvem.
Aprenda com quem trabalha com infraestrutura na prática

Leonardo Duarte
CTO | Especialista em Infraestrutura de TI, Microsoft, Cloud e Cybersecurity
Leonardo Duarte atua há mais de duas décadas com infraestrutura de TI, conduzindo projetos de ambientes Microsoft, redes corporativas, cloud e segurança da informação.
Na função de CTO, participa do desenho, da implantação e da sustentação de ambientes que precisam funcionar todos os dias — onde identidade, gestão de dispositivos e segurança do endpoint são a base do dia a dia operacional.
A experiência em consultoria e em times internos moldou a abordagem do treinamento: explicar o porquê de cada decisão técnica e mostrar como validar o resultado dentro de um laboratório antes de levar a mudança para produção.
- +25 anos de experiência
- Infraestrutura de TI
- Microsoft
- Cloud
- Cybersecurity
- Projetos corporativos
Comece agora sua jornada como SysAdmin Microsoft
Um único treinamento, do primeiro conceito ao laboratório final.
Curso de Microsoft Intune
Do zero à gestão profissional de endpoints
- 16 módulos práticos
- Laboratório passo a passo
- Acesso vitalício
- Certificado de conclusão
- Atualizações do conteúdo
- Suporte a dúvidas
- Scripts PowerShell e Graph
- Materiais de apoio para download
Investimento
R$297,00
ou 12x de R$ 24,75
Quero começar agoraPagamento processado em ambiente seguro
Garantia de 7 dias
Garantia de 7 dias
Você poderá avaliar o treinamento durante o período de garantia informado na oferta. As condições completas são apresentadas no momento da compra.
Receba uma aula gratuita sobre Microsoft Intune
Deixe seu nome e e-mail para receber uma aula introdutória e acompanhar os próximos conteúdos do treinamento.
Perguntas frequentes
Se a sua dúvida não estiver aqui, fale diretamente com a equipe.
Não. Todo o laboratório é feito em um tenant de avaliação gratuito do Microsoft 365 E5 ou Business Premium, que já inclui o Intune e o Entra ID. O passo a passo para criar o tenant faz parte do curso.
Não. O treinamento parte dos fundamentos e avança de forma progressiva. Quem já usa o Intune tende a usar os primeiros módulos como revisão e concentrar o estudo em Autopilot, compliance, segurança, automação e troubleshooting.
Ajuda, mas não é obrigatório. O curso é focado na gestão pela nuvem com o Entra ID. Os cenários híbridos e a migração de GPO são explicados considerando quem ainda não domina o AD.
Um computador com Windows 10/11 Pro capaz de rodar máquinas virtuais no Hyper-V (recomendado 16 GB de RAM) e conexão com a internet. Para os módulos de mobile, um celular Android ou iPhone de teste é útil, mas opcional.
Sim. Há módulos dedicados ao registro e à configuração de iOS e Android e à proteção de aplicativos (MAM) em aparelhos pessoais, sem necessidade de registrar o dispositivo.
Sim. O módulo de co-management e migração mostra como mover workloads do Configuration Manager e avaliar GPOs com o Group Policy Analytics para recriá-las no Settings Catalog.
O conteúdo cobre grande parte dos temas cobrados na prova MD-102 (Endpoint Administrator) e ajuda na preparação, mas o curso não é um preparatório oficial nem inclui o voucher do exame.
Sim. O conteúdo é online e fica disponível para você assistir na ordem e na velocidade que preferir.
O acesso é vitalício. Você compra uma vez e o conteúdo permanece disponível, sem mensalidade e sem prazo de expiração, incluindo as atualizações do curso.
Sim. Ao concluir o treinamento você recebe um certificado de conclusão, que pode ser incluído no currículo e no perfil do LinkedIn. Trata-se de um certificado do curso, e não de uma certificação oficial Microsoft.
Você tem 7 dias de garantia incondicional. Se dentro desse prazo decidir que o curso não é para você, basta solicitar o reembolso e o valor é devolvido integralmente.
Cartão de crédito em até 12 parcelas ou as demais formas exibidas no checkout. O acesso é liberado automaticamente após a confirmação do pagamento.
O canal de atendimento e o formato de suporte são informados na oferta. Para dúvidas antes da compra, use o botão de WhatsApp disponível nesta página.
Ainda com dúvidas? Fale pelo WhatsApp.
Pare de configurar dispositivo por dispositivo. Gerencie tudo a partir da nuvem.
Domine a ferramenta que as empresas usam para gerenciar e proteger endpoints no ecossistema Microsoft 365.
Quero dominar o IntuneAcesso vitalício Estude no seu ritmo